クラウドとデータセンターが「社会基盤」として規制され始めた|シンガポールの許認可法案が問う責任の重さ【世界のDX潮流】

公開日 : 

share :

「クラウドは契約すれば使える便利なサービス」

多くの経営者や情報システム担当者にとって、これは実感に近いのではないでしょうか。価格や機能で比較し、契約すればすぐに使い始められるのは確かに便利です。しかし、クラウドそのものに障害が起きたときにどうなるかまで、調達の段階で考えている方はどれだけいらっしゃるでしょうか。

2026年9月8日、シンガポール政府(情報通信メディア開発庁、MDDI)は、この認識を揺さぶる法案を議会へ提出しました。それが、大規模なクラウド・データセンターに対し、セキュリティ・強靭性と環境持続可能性という2つの許認可制度を新設する「Digital Infrastructure Bill」です。

この法案の提出は、これまで個別企業のIT調達の一部として扱われてきたクラウド・データセンターを、社会基盤として位置づけ直す動きだと考えることができます。

クラウド・データセンターは、今でも「便利な外部サービス」のままなのでしょうか。それとも、止まれば経済そのものが止まる「社会基盤」なのでしょうか。本記事では、シンガポールの新法案が、その位置づけの転換をどう制度として体現しているのかを見ていきます。

【本記事の要点】

  • シンガポールは2026年9月8日、稼働IT負荷10メガワット以上のデータセンター・クラウド事業者へ事業継続計画の整備を義務づける許認可法案を議会へ提出したもの
  • 法案の脚注には、電力サージによるクラウド障害、冷却トラブルによる銀行決済停止(81万件のアクセス失敗・250万件の決済失敗)など、具体的な過去のインシデントが記載されているもの
  • カナダも2026年9月、Big Tech各社が賛同する「責任あるデータセンター開発原則」を発表しており、法規制と自主原則という異なる形で基盤の責任を問う動きが世界的に広がっているもの
  • 日本企業にとってこの動きは、クラウド選定を価格・機能だけで判断する時代の終わりを示す先行事例

シンガポール許認可法案が定める2つの規制

クラウド基盤の安全性・責任・調達を整理する説明図解

シンガポールのDigital Infrastructure Billは、2つの許認可制度を新設します。1つ目はセキュリティ・強靭性規制です。対象となるのは、次の2種類の事業者です。

  • 稼働IT負荷10メガワット以上の主要なコロケーション(他社の設備を預かる形態の)データセンターやクラウド用データセンター
  • 過去3年平均でシンガポール国内利用者から年間1億シンガポールドル以上の収益を得ているIaaS・PaaSの主要事業者

これらの事業者に対し、事業継続・災害復旧計画の整備とインシデント報告が義務づけられます。既存のサイバーセキュリティ法を補完する形で、技術的障害や電力・冷却トラブル、火災といった運用面のリスクまでをカバーする点が特徴です。

2つ目は環境持続可能性規制です。稼働IT負荷3メガワット以上の全データセンター事業者を対象に、施設レベルのエネルギー効率(PUE、施設が消費する総電力のうちどれだけがIT機器の稼働に使われているかを示す指標)の要件を課します。新規データセンター容量の割り当てと引き換えに事業者が行った戦略的・経済的・グリーンエネルギー面のコミットメントも、ライセンス条件として法的に担保されます。

法案は2026年7月1日から22日にかけてパブリックコンサルテーションを実施し、25者から寄せられた意見を踏まえて議会へ提出されました。現時点はまだ第一読会の段階であり、今後は次回の国会会期で第二読会に進む見通しです。成立や施行の時期はまだ確定していません。

出典・参照:

規制導入の背景にある過去のインシデント

クラウド基盤の安全性・責任・調達を整理する説明図解

法案の脚注には、規制の必要性を裏づける具体的な過去のインシデントが記載されています。

発生時期原因影響
2023年2月電力サージによる冷却システム停止政府機関などに影響する複数時間のクラウド障害
2023年10月冷却システムの障害シンガポール大手銀行のオンラインバンキング・決済サービスが12時間以上停止(81万件のアクセス失敗・250万件の決済・ATM取引失敗)
2024年9月データセンター火災Eコマース・デジタルプラットフォームの利用するクラウドサービスに影響

シンガポール国内にとどまらず、クラウド障害は世界的なリスクとしても顕在化しています。2025年10月には、Amazonが運営する世界最大のクラウドサービスAWSの米国リージョンで大規模障害が発生し、世界60カ国以上、1000以上のサービスに影響が及ぶ、世界的な大混乱をきたしたことは記憶に新しいのではないでしょうか。

これらの実例が示しているのは、クラウドが止まれば銀行の決済すら止まるという、社会基盤としての実態です。AI需要の急拡大でデータセンターの新設が相次ぐ一方、その運用面のリスクが具体的な被害として顕在化してきたことが、許認可制度という強い手段に踏み込んだ背景にあります。

出典・参照:

カナダの自主原則とシンガポール規制の違い

クラウド基盤の安全性・責任・調達を整理する説明図解

同様の問題意識は、シンガポールだけのものではありません。カナダ政府は2026年9月3日、「Responsible Data Centre Development Principles(責任あるデータセンター開発原則)」を発表しました。この原則は、次の5つで構成されています。

  • 電気料金を住民に転嫁しない
  • 水・環境影響を最小化する
  • 地域への透明性を保つ
  • 地域に便益をもたらす
  • 戦略的価値をもたらす

Amazon Web Services、Anthropic、Google、Meta、Microsoft、OpenAIを含む23の企業・団体が、この原則に賛同署名しています。

ここで区別しておくべきなのは、シンガポールの許認可制度とカナダの原則は、性質がまったく異なるという点です。シンガポールの制度は法的拘束力を持つ許認可制度であり、対象企業は義務を負います。

一方でカナダの原則は、企業が自主的に賛同する枠組みであり、法的拘束力はありません。この違いを踏まえたうえでなお、AI・クラウド需要の急拡大局面で、各国政府が基盤の拡大を進めながら、同時に基盤の責任(安全性・強靭性・持続可能性)を制度や原則という形で問い始めているという構造変化は、世界的な潮流として見て取れます。

出典・参照:

日本企業にとってこの動きが持つ意味

クラウド基盤の安全性・責任・調達を整理する説明図解

この動きは、日本企業にとって2つの意味を持ちます。1つ目は、調達判断の再定義です。クラウド選定を価格・機能だけで判断する時代の終わりを示す先行事例として、障害時の事業継続、依存先の集中リスク、データの所在、説明責任まで含めた経営判断への視点を提供します。当サイトでは、クラウド障害を前提とした備え方を以前取り上げています。

2つ目は、世界的な同時性です。シンガポールの法規制とカナダの自主原則は性質こそ異なりますが、基盤拡大と基盤の責任を同時に問う動きが世界各地で広がっていることを示しています。日本にただちに同様の規制導入を求める話ではありませんが、この潮流を知っておくことは、今後の調達判断において大きな意味を持つはずです。

自社が使っているクラウドは、止まったときにどうなるでしょうか。その問いを、価格や機能の比較表を眺めるときとは別に、一度立てておく価値があるのではないでしょうか。

まとめ:クラウドは「安いから」で選ぶ時代を終えつつある

シンガポールの許認可法案は、まだ第一読会を通過した段階にすぎません。しかし、稼働IT負荷という具体的な基準で対象企業を定め、過去の障害実例を根拠に事業継続計画とインシデント報告を義務づけようとしている点は、クラウド・データセンターを個別企業のIT調達を超えた社会基盤として扱い直す、明確な意思の表れです。

カナダの自主原則とあわせて見れば、AI時代の基盤拡大には、その責任を制度や原則という形で問う動きが必ずともなうという構図が浮かび上がってくるのではないでしょうか。

日本企業にとって重要なのは、この規制をそのまま真似ることではありません。クラウドを「安いから」「便利だから」で選ぶだけでなく、止まったときに何が起きるかという視点を、調達判断のなかに1つ加えておくことです。

DXportal®編集部

執筆者

DXportal®運営チーム

DXportal®編集部

DXportal®の企画・運営を担当。デジタルトランスフォーメーション(DX)について企業経営者・DX推進担当の方々が読みたくなるような記事を日々更新中です。掲載希望の方は遠慮なくお問い合わせください。掲載希望・その他お問い合わせも随時受付中。